当前位置: 首页 > news >正文

北京网站排名优化无锡新吴区住房建设交通局网站

北京网站排名优化,无锡新吴区住房建设交通局网站,进度环wordpress,网页设计师发展趋势目录0x01 漏洞介绍0x02 漏洞影响0x03 漏洞复现0x01 漏洞介绍在长亭科技举办的 Real World CTF 中#xff0c;国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现#xff0c;向目标服务器 URL 发送%0a符号时#xff0c;服务返回异常#xff0c;疑似存在漏洞。在nginx上…目录0x01 漏洞介绍0x02 漏洞影响0x03 漏洞复现0x01 漏洞介绍在长亭科技举办的 Real World CTF 中国外安全研究员 Andrew Danau 在解决一道 CTF 题目时发现向目标服务器 URL 发送%0a符号时服务返回异常疑似存在漏洞。在nginx上fastcgi_split_path_info处理带有%0a的请求时会因为遇到换行符\n导致PATH_INFO为空而在php-fpm对PATH_INFO进行处理时对其值为空时的处理存在逻辑问题从而导致远程代码执行漏洞在fpm_main.c文件的第1150行代码可以很明显的看出来问题的所在https://github.com/php/php-src/blob/master/sapi/fpm/fpm/fpm_main.c#L11500x02 漏洞影响服务器环境为nginx php-fpm并且nginx的配置像下面这样location ~ [^/]\.php(/|$) {...fastcgi_split_path_info ^(.?\.php)(/.*)$;fastcgi_param PATH_INFO $fastcgi_path_info;fastcgi_pass php:9000;...}另外PHP 5.6版本也受此漏洞影响但目前只能 Crash不可以远程代码执行PHP 7.0 版本PHP 7.1 版本PHP 7.2 版本PHP 7.3 版本如果使用了nginx官方提供的默认配置将会收到影响https://www.nginx.com/resources/wiki/start/topics/examples/phpfcgi/0x03 漏洞复现在vulhub上已经有了可以利用的漏洞环境直接pull下来进行复现即可使用的exp是国外研究员的go版本的https://github.com/neex/phuip-fpizdam自己去pull环境就可以了完后就是复现操作访问http://your-ip:8080/index.php然后我们使用vulhub中使用的go版本的exp先安装golang环境然后将exp部署到本地并利用成功利用这里还需要注意一下由于只有部分php-fpm子进程受到了污染所以请多执行几次命令本文由博客一文多发平台 OpenWrite 发布
http://wiki.neutronadmin.com/news/137081/

相关文章:

  • 做网站销售怎么开发客户百度快照投诉中心人工电话
  • 品牌网站建设网站电子商务网站的建设ppt
  • 孝感应城网站建设桥西区建设局网站
  • 营销型网站的设计框架廊坊建筑模板厂家电话
  • WordPress金融网站中介做网站的别打电话
  • 什么网站利于优化做视频网站需要
  • 开一个网站需要什么网站后台收入怎么做会计分录
  • js网站计数器代码网站如何做下拉菜单
  • 济南哪里有网站建设公司软件开发工具免费
  • 找公司做网站注意什么html5的网站
  • 两学一做专栏网站要对网页中各个元素
  • dede title 我的网站各网站网络营销产品价格策略
  • 网站默认数据库地址移动应用开发代码
  • 邮箱地址注册入口seo具体优化流程
  • 安远网站制作学校网站注重服务平台建设
  • 织梦网站模板教程企业网上申报入口
  • 中信建设有限责任公司内部网站免费google账号注册入口
  • 哪个网站做自媒体比较好dnf免做卡网站
  • 网站建设编程语言常州有哪些做阿里巴巴网站的
  • 奥派电子商务网站建设论文百度代理
  • 做订单管理网站用什么软件网站建设服务专业
  • 重庆公司网站建设步骤长沙大型做网站公司
  • 经典设计网站电子商务网站建设属性
  • 服务于中小企业建网站微信公众号设计软件
  • 建设部网站官网wordpress创建页面地址设置
  • 新建的网站如何做seo做本地的门户网站
  • 做纺织的都用什么网站石家庄站分布图
  • 番茄wordpress石家庄优化哪家好
  • 网站建设官网免费模板注册规划师报考条件2022
  • 网站访客qq抓取现在那个网站做宣传有效果